Azazelus Opublikowano 10 Listopada 2006 Zgłoś Opublikowano 10 Listopada 2006 Mam problem ze skonfigurowaniem sieci pod linuxem (ubuntu, ale to chyba nie jest wazne). Konfiguracja wyglada w ten sposób: Mamy sieć lokalną 192.168.0.0 gdzie serwer i brama znajduje się pod adresem 192.168.0.1 (serwer, router, generalnie komputer udostępniający połączenie do internetu z zainstalowanymi dwoma interfejsami). Moj komputer jest podłączony do sieci lokalnej (powiedzmy ze pod adresem 192.168.0.2). Udało mi się po kilku godzinach walki ze sprzętem/sterownikami/oprogramowaniem podłączyć do tego komputera laptopa po sieci bluetooth (10.0.0.0 na bnep0) gdzie mój komputer stacjonarny to 10.0.0.1 natomiast laptop 10.0.0.2. Generalnie, jesli chodzi o aktualną konfigurację sieci to na stacjonarce wykonalem: ifconfig bnep0 10.0.0.1 na laptopie: ifconfig bnep0 10.0.0.2 route add default gw 10.0.0.1 Sieć między tymi komputerami działa. To co chcę osiągnąc to przerzucanie pakietow z tej sieci do 192.168.0.0 i oczywiście dostęp do internetu. Aktualnie pingowanie (z laptopa) adresu 192.168.0.1 nic nie daje. Czy możecie podpowiedzieć co należy dopisać poprzez route albo iptables zeby internet smigał na laptopie? Z góry wielkie dzięki za odpowiedź. Pozdr, Az Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
qrak_ Opublikowano 10 Listopada 2006 Zgłoś Opublikowano 10 Listopada 2006 Brakuje ci maskarady, poczytaj: http://dug.net.pl/texty/masq.php http://forum.ubuntu.pl/viewtopic.php?t=390...light=maskarada Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Azazelus Opublikowano 11 Listopada 2006 Zgłoś Opublikowano 11 Listopada 2006 Brakuje ci maskarady, poczytaj: http://dug.net.pl/texty/masq.php http://forum.ubuntu.pl/viewtopic.php?t=390...light=maskarada Dzięki za linki. Próbowałem zaadaptować to na swoje potrzeby, niestety bezskutecznie. Stworzyłem następujący skrypt: # Odpalenie przekazywania pakietow IPecho "1" > /proc/sys/net/ipv4/ip_forward# Czyszczenie tablic NAT-a i filtrowaniaiptables -F -t natiptables -X -t natiptables -F -t filteriptables -X -t filter# Brak pozwolenia na forward pakietowiptables -t filter -P FORWARD DROP# Przepuszczanie pakietow z sieci i do sieciiptables -t filter -A FORWARD -s 10.0.0.0/255.0.0.0 -d 0/0 -j ACCEPTiptables -t filter -A FORWARD -s 0/0 -d 10.0.0.0/255.0.0.0 -j ACCEPT# Udostepnienie netu przez maskaradeiptables -t nat -A POSTROUTING -s 10.0.0.0/8 -d 0/0 -j MASQUERADE# przepuszczanie duzych pakietowiptables -I FORWARD -p tcp --tcp-flags SYN,RST SYN -j TCPMSS --clamp-mss-to-pmtu Dodałem też: iptables -t filter -A FORWARD -s 10.0.0.0/255.0.0.0 -d 192.168.0.0/255.255.255.0 -j ACCEPTiptables -t filter -A FORWARD -s 192.168.0.0/255.255.255.0 -d 10.0.0.0/255.0.0.0 -j ACCEPT Niestety w dalszym ciągu nie moge z laptopa pingować komputerów z sieci 192.168.0.0. Jeśli ktoś zna się na tym i mógłby mi podpowiedzieć co robię nie tak, byłbym wdzięczny. Pozdrawiam, Az Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
qrak_ Opublikowano 12 Listopada 2006 Zgłoś Opublikowano 12 Listopada 2006 echo "1" > /proc/sys/net/ipv4/ip_forward popraw na echo 1 > /proc/sys/net/ipv4/ip_forward Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...
Azazelus Opublikowano 13 Listopada 2006 Zgłoś Opublikowano 13 Listopada 2006 (edytowane) Chyba to jednak nie o to chodzi. Mimo wszystko poprawiłem i dalej jest to samo. Podczas pingowania dostaje cos takiego: ping 192.168.0.1connect: Network is unreachableWięc w dalszym ciągu nie mam dostępu do sieci 192.168.0.0. Może problem dotyczy tablic routingu na moim komputerze stacjonarnym??? ... Dodalem cos takiego na lapku: route add -net 192.168.0.0/24 gw 10.0.0.1 i teraz moge pingowac komputery z sieci 192.168.0.0. Brakuje tylko dostepu do internetu... ... route add -net 0.0.0.0/0 gw 10.0.0.1 zalatwilo sprawe. Problemu szukalem na komputerze stacjonarnym, a okazało się to po stronie lapka brakuje konfiguracji. Pozdr, Marek Edytowane 13 Listopada 2006 przez Azazelus Cytuj Udostępnij tę odpowiedź Odnośnik do odpowiedzi Udostępnij na innych stronach Więcej opcji udostępniania...